Loading
Informationen zu Salesforce Data 360
Inhalt
Filter auswählen

          Keine Ergebnisse
          Keine Ergebnisse
          Hier sind einige Suchtipps

          Überprüfen Sie die Schreibweise Ihrer Stichwörter.
          Verwenden Sie allgemeinere Suchbegriffe.
          Wählen Sie weniger Filter aus, um Ihre Suche auszuweiten.

          Gesamte Salesforce-Hilfe durchsuchen
          Konfigurieren eines AWS Identity-Anbieters für die Reinraumaktivierung
          1. Salesforce-Hilfe
          2. Dokumente
          3. Data 360

          Konfigurieren eines AWS Identity-Anbieters für die Reinraumaktivierung

          Konfigurieren Sie für jede Einladung zur Zusammenarbeit bei der Reinraumaktivierung Ihren AWS-Account so, dass Data 360 Abfrageergebnisse sicher in Ihren S3-Bucket schreiben kann, und akzeptieren Sie dann die Einladung in Data 360.

          Erforderliche Editionen

          Verfügbarkeit: Alle Editionen, die von Data 360 unterstützt werden. Siehe Data 360-Editionsverfügbarkeit.
          Erforderliche Benutzerberechtigungen
          Akzeptieren einer Einladung zur Reinraumaktivierung:

          Einer der folgenden Berechtigungssätze:

          • Data Cloud-Architekt
          • Data Cloud-Aktivierungsmanager
          • Data Cloud-Aktivierungsspezialist

          Data 360 verwendet eine AWS IAM-Rolle mit einer OpenID Connect (OIDC) Trust Policy, um Ergebnisse der Zusammenarbeit direkt in den S3-Bucket des Anbieters zu schreiben. Der Anbieter behält die vollständige Inhaberschaft über die Daten. Data 360 verfügt nur über Schreibzugriff auf den spezifischen S3-Pfad, den Sie konfigurieren.

          1. Erfüllen Sie die Voraussetzungen.
            1. Wenn Sie keinen Zugriff auf eine dedizierte AWS-Umgebung haben, erstellen Sie eine.
            2. Wechseln Sie in Data 360 zur Registerkarte "Reinraum", öffnen Sie die ausstehende Einladung zur Zusammenarbeit bei der Aktivierung und notieren Sie sich diese Werte.
              • Salesforce-Domänen-URL für Verbraucher – wird als Identitätsanbieter-URL verwendet
              • Externe ID – ein eindeutiger Kennzeichner, der für diese Zusammenarbeit gilt

          Einrichten Ihrer AWS-Umgebung

          1. Fügen Sie Salesforce als OpenID Connect-Identitätsanbieter hinzu.

            Ein Identitätsanbieter teilt AWS mit, welches externe System Zugriff auf Ihre AWS-Ressourcen anfordern darf. Ohne diesen Schritt erkennt AWS die von Data 360 ausgestellten Token nicht und lehnt die Verbindung ab.

            1. Navigieren Sie in der AWS-Verwaltungskonsole zu IAM > Identitätsanbieter und klicken Sie auf Anbieter hinzufügen.
            2. Wählen Sie für das Feld "Anbieter konfigurieren" die Option OpenID Connect aus.
            3. Geben Sie als Anbieter-URL den URL für Salesforce-Domänen für Verbraucher gefolgt von /services/connectors ein.
              Beispiel: https://yourorg.my.salesforce.com/services/connectors
            4. Geben Sie unter "Zielgruppe" den URL für Salesforce-Domänen für Verbraucher ohne Pfadsuffix ein.
              Beispiel: https://yourorg.my.salesforce.com
            5. Klicken Sie auf Anbieter hinzufügen.
          2. Wählen Sie einen S3-Bucket für Aktivierungsergebnisse aus oder erstellen Sie ihn.

            Dies ist der Bucket, in dem Data 360 die Ausgabe der übereinstimmenden Zielgruppe schreibt, nachdem der Verbraucher eine Aktivierungsabfrage ausgeführt hat. Sie können einen vorhandenen Bucket verwenden oder einen dedizierten Bucket erstellen.

            Notieren Sie sich den Namen und Pfad des S3-Buckets. Sie geben diesen Wert als Amazon S3-URL in Data 360 im Format s3://your-bucket-name/optional-prefix/ ein.

            Hinweis
            Hinweis Data 360 hängt kollaborationsspezifische Metadaten an Ihren bereitgestellten Pfad an. Wenn Sie s3://my-results/ angeben, befinden sich die endgültigen Daten unter: s3://my-results/[Collaboration Name]/[Query Name]_[Timestamp]/[Data Files] hinzu. Bei jeder Abfrageausführung wird ein Ordner erstellt. Die Ergebnisse werden als Parkettdateien geschrieben.
          3. Erstellen Sie die erforderlichen IAM-Rollen.

            Entsprechende Informationen finden Sie unter Erstellen einer Rolle mithilfe von benutzerdefinierten Trust Policies (Konsole).

            Fügen Sie auf dem Bildschirm "Berechtigungen hinzufügen" Berechtigungen hinzu, mit denen überprüft werden kann, ob ein entsprechender Bucket vorhanden ist und in den geschrieben werden kann. Informationen zu den Berechtigungsrichtlinien, die Sie auf die Rolle anwenden können, finden Sie unter Amazon S3-Bucketrichtlinien und -berechtigungen.

            Kopieren Sie den Amazon Resource Name (ARN) der IAM-Rolle. Sie geben diesen Wert im Assistenten "Einladung zur Zusammenarbeit im Reinraum akzeptieren" ein.

          4. Wenden Sie die Trust Policy auf die IAM-Rolle an.

            Klicken Sie im Abschnitt "Custom Trust Policy" (Vertrauensrichtlinie nach Benutzerdefiniertem Recht) auf Bearbeiten und ersetzen Sie die vorhandene JSON durch die folgende Vorlage.

            {
              "Version": "2012-10-17",
              "Statement": [
                {
                  "Effect": "Allow",
                  "Principal": {
                    "Federated": "arn:aws:iam::[YOUR_ACCOUNT_ID]:oidc-provider/[SALESFORCE_CONSUMER_URL]/services/connectors"
                  },
                  "Action": "sts:AssumeRoleWithWebIdentity",
                  "Condition": {
                    "StringEquals": {
                      "[SALESFORCE_CONSUMER_URL]/services/connectors:sub": "[EXTERNAL_ID]"
                    }
                  }
                }
              ]
            }

            Ersetzen Sie die Platzhalter durch die folgenden Werte.

            Platzhalter Erforderlicher Wert Wo finden Sie den Wert?
            <YOUR_ACCOUNT_ID> Ihre 12-stellige AWS-Account-ID. Menü oben rechts in der AWS-Konsole.
            <SALESFORCE_CONSUMER_URL> Der Salesforce-Domänen-URL für Verbraucher ohne https://. Beispiel: yourorg.my.salesforce.com hinzu. Salesforce-Domänen-URL für Verbraucher auf dem Einladungsbildschirm für Data 360. Dieser Wert wird an zwei Stellen in der Richtlinie angezeigt: dem Prinzipal-ARN und dem Bedingungsschlüssel.
            <EXTERNAL-ID> Der Wert für die externe ID. Externe ID auf dem Data 360-Einladungsbildschirm.
          5. Bevor Sie zu Data 360 zurückkehren, stellen Sie sicher, dass Sie über diese Werte aus AWS verfügen. Geben Sie sie im Akzeptanzassistenten ein.
            Wert Wo Sie sie in AWS finden
            Amazon IAM-Rollen-ARN Der Rollen-ARN, den Sie beim Erstellen der IAM-Rolle in Schritt 3 kopiert haben
            Amazon S3-URL Der S3-Bucket-Pfad aus Schritt 2 im Format s3://your-bucket-name/optional-prefix/

          Annehmen der Einladung zur Zusammenarbeit in Data 360

          1. Kehren Sie zum Bildschirm "Einladung zur Zusammenarbeit im Reinraum akzeptieren" in Data 360 zurück und führen Sie die standardmäßigen Akzeptanzschritte aus: Wählen Sie einen Datenbereich aus und erstellen Sie eine zugeordnete Vorlage.
          2. Überprüfen Sie im Abschnitt "AWS Trust Relationship" (AWS Trust-Beziehung), ob die auf dem Bildschirm angezeigten Werte für die Externe ID und den Salesforce-Domänen-URL mit denen übereinstimmen, die Sie in der Trust Policy in AWS verwendet haben.
            Diese Werte sind schreibgeschützt. Sie werden hier angezeigt, damit Sie überprüfen können, ob Ihr AWS-Setup richtig ist, bevor Sie fortfahren.
          3. Geben Sie im Abschnitt "AWS-Verbindungseinstellungen" die Werte ein, die Sie am Ende von Schritt 2 notiert haben.
            • Amazon IAM Role ARN (ARN der Amazon IAM-Rolle): der ARN der von Ihnen erstellten Rolle
            • Amazon S3-URL: Der S3-Pfad, in den Ergebnisse geschrieben werden
          4. Klicken Sie auf Testverbindung.

            Data 360 überprüft den OIDC Trust, die IAM-Berechtigungen und den S3-Pfadzugriff. Wenn der Test fehlschlägt, überprüfen Sie Folgendes:

            • Die sub in der Trust Policy stimmt genau mit der auf dem Bildschirm angezeigten Externen ID überein.
            • Der URL des OIDC-Anbieters und die Zielgruppe in AWS stimmen mit dem Salesforce-Domänen-URL der Einladung überein.
            • Der <CONSUMER-DOMAIN>-Platzhalter in der Trust Policy enthält keine https://.
            • Die IAM-Rolle ARN ist richtig und die Rolle verfügt über S3-Schreibberechtigungen.
          5. Klicken Sie auf Weiter und akzeptieren Sie die Einladung.
           
          Laden
          Salesforce Help | Article